Apple lukker alvorlig sårbarhed: Udnyttes allerede i “ekstremt sofistikerede” angreb

Næsten alle Apple-modeller har en indbygget sårbarhed, som selskabet påpeger, er særdeles farlig. Få opdateret hurtigt.

Artikel top billede

(Foto: Laurenz Heymann/Unsplash)

Det haster med at nødopdatere din Apple-enhed.

Apple har nemlig fundet en alvorlig zero day-sårbarhed, som allerede nu bliver udnyttet i “ekstremt sofistikerede” angreb mod udvalgte mål.

Den kritiske fejl, der spores som CVE-2025-24201, blev opdaget i WebKit-motoren, som bruges i Apples Safari-browser og en lang række apps på iOS, macOS, Linux og Windows, påpeger selskabet.

Ifølge Apple giver sårbarheden angribere mulighed for at bryde ud af Web Content-sandkassen ved at udnytte skadeligt webindhold.

"Apple er bekendt med en rapport om, at denne sårbarhed kan være blevet udnyttet i et ekstremt sofistikeret angreb mod specifikke mål på versioner af iOS før iOS 17.2," skriver virksomheden.

Apple har ikke offentliggjort detaljer om angrebene eller identificeret de grupper, der står bag. Det er derfor uklart, om sårbarheden har været brugt af statslige aktører, cyberkriminelle eller spionagegrupper.

Dette er den tredje alvorlige sårbarhed, som Apple fikser bare i år. Sidste år bød på seks i alt, så med den nuværende hastighed kommer i år til at overstige sidste år.

Opdateringer til en bred vifte af enheder

Den kritiske sårbarhed er nu rettet i følgende opdateringer:
  • iOS 18.3.2
  • iPadOS 18.3.2
  • macOS Sequoia 15.3.2
  • visionOS 2.3.2
  • Safari 18.3.1
Apple anbefaler, at alle brugere installerer opdateringerne hurtigst muligt.

Næsten alle Apple-enheder

Den omfattende liste over berørte enheder inkluderer både nye og ældre modeller, herunder:

  • iPhone XS og nyere
  • iPad Pro (13", 12,9" 3. gen. og nyere, 11" 1. gen. og nyere)
  • iPad Air 3. gen. og nyere
  • iPad 7. gen. og nyere
  • iPad mini 5. gen. og nyere
  • Mac-computere med macOS Sequoia
  • Apple Vision Pro

Læses lige nu

    Annonceindlæg fra Computerworld

    Platform X - Danmarks nye store konference for enterprise-platforme

    For første gang: Computerworld præsenterer stærkt program for Platform X

    Navnenyt fra it-Danmark

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job